Блог Ксігені

Інструменти червоної команди AI

Інструменти команди Red Team на основі штучного інтелекту перевіряють, що говорить ваша модель. Вони не перевіряють, що ваш агент робить далі.

Розкрийте деталі кампанії 24712-pl та пакетів з нульовою залежністю, використаних під час інциденту безпеки.
Вразливості пакета npm

Вразливості пакетів npm: як їх знайти та виправити перед відправкою

Розкрийте деталі кампанії 24712-pl та пакетів з нульовою залежністю, використаних під час інциденту безпеки.
Інструменти для тестування на проникнення штучного інтелекту

Інструменти для тестування на проникнення за допомогою штучного інтелекту: на що звернути увагу та що насправді змінює агентне тестування на проникнення

Інструменти штучного інтелекту для пентестування – це чотири різні форми продукту. Що змінює агентне пентестування, сім критеріїв оцінки та що воно не може робити.
Шкідливі npm-пакети

Шкідливі npm-пакети: Список активних, за яким ніхто не стежить достатньо уважно

Шкідливі npm-пакети публікуються швидше, ніж реєстри їх видаляють. Що показують вісім тижнів підтверджених результатів та що їх зупиняє.
Що таке агент SDLC

Що таке агент SDLCЯк агенти штучного інтелекту змінюють кожен етап

Агенти тепер планують, кодують, перевіряють, відправляють та керують. Що агентські SDLC зміни на кожній фазі, і які елементи керування непомітно перестають працювати.
ШІ-тестування на проникнення

Тестування ШІ на проникнення: тестування систем ШІ, як це зробив би зловмисник

Ваш останній код, протестований на пентест. Поведінка ШІ під час пентестування: викрадені запити, зловживані інструменти, витік даних. Що тестувати і як часто.
Топ-25 CWE

Топ-25 CWE: що це таке і чому це не те саме, що й топ-10 OWASP

Один ранжує слабкі сторони, інший — ризики. Що вимірює CWE Top 25, чим він відрізняється від OWASP Top 10 і коли використовувати кожен з них.
Агентське кодування

Агентне кодування: ризики, найкращі практики та 8 уроків від перших користувачів

Агенти тепер пишуть, встановлюють та поширюють код. Реальні ризики агентного кодування, практики, що їх стримують, та 8 уроків, отриманих на власному гіркому досвіді.
Що таке ШІ-кодування

Що таке ШІ-кодування? Посібник розробника щодо роботи з кодом, згенерованим ШІ, та його захисту

Що таке ШІ-кодування, як працюють інструменти ШІ та як забезпечити безпеку коду, згенерованого ШІ? Практичний посібник для розробників та команд.
Структура управління AI

Побудова системи управління ШІ: практична структура

Сам по собі документ політики не є основою для управління ШІ. Ось практична структура, інвентаризація, докази та засоби контролю, які працюють.
Компанія зі штучним інтелектом безпеки

На що звертати увагу в компанії, що спеціалізується на безпеці зі штучним інтелектом

Усі компанії, що займаються безпекою в сфері штучного інтелекту, стверджують одне й те саме. Ось контрольний список для оцінки однієї з них, від покриття до суверенітету даних.
Найкращі практики безпеки API

Найкращі практики безпеки API: контрольний список розробника

Найкращі практики безпеки API, які розробникам насправді потрібні: практичний контрольний список, що охоплює захист API та управління API, перед розгортанням.